Vulnerabilities
Vulnerable Software

Vulnerability Details CVE-2022-20693

A vulnerability in the web UI feature of Cisco IOS XE Software could allow an authenticated, remote attacker to perform an injection attack against an affected device. This vulnerability is due to insufficient input validation. An attacker could exploit this vulnerability by sending crafted input to the web UI API. A successful exploit could allow the attacker to inject commands to the underlying operating system with root privileges.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.024
EPSS Ranking 84.2%
CVSS Severity
CVSS v3 Score 4.7
CVSS v2 Score 9.0
Products affected by CVE-2022-20693
  • Cisco » Ios Xe » Version: 16.12.1
    cpe:2.3:o:cisco:ios_xe:16.12.1
  • Cisco » Ios Xe » Version: 16.12.1a
    cpe:2.3:o:cisco:ios_xe:16.12.1a
  • Cisco » Ios Xe » Version: 16.12.1c
    cpe:2.3:o:cisco:ios_xe:16.12.1c
  • Cisco » Ios Xe » Version: 16.12.1s
    cpe:2.3:o:cisco:ios_xe:16.12.1s
  • Cisco » Ios Xe » Version: 16.12.1t
    cpe:2.3:o:cisco:ios_xe:16.12.1t
  • Cisco » Ios Xe » Version: 16.12.1w
    cpe:2.3:o:cisco:ios_xe:16.12.1w
  • Cisco » Ios Xe » Version: 16.12.1x
    cpe:2.3:o:cisco:ios_xe:16.12.1x
  • Cisco » Ios Xe » Version: 16.12.1y
    cpe:2.3:o:cisco:ios_xe:16.12.1y
  • Cisco » Ios Xe » Version: 16.12.1z
    cpe:2.3:o:cisco:ios_xe:16.12.1z
  • Cisco » Ios Xe » Version: 16.12.1z1
    cpe:2.3:o:cisco:ios_xe:16.12.1z1
  • Cisco » Ios Xe » Version: 16.12.1z2
    cpe:2.3:o:cisco:ios_xe:16.12.1z2
  • Cisco » Ios Xe » Version: 16.12.2
    cpe:2.3:o:cisco:ios_xe:16.12.2
  • Cisco » Ios Xe » Version: 16.12.2a
    cpe:2.3:o:cisco:ios_xe:16.12.2a
  • Cisco » Ios Xe » Version: 16.12.2s
    cpe:2.3:o:cisco:ios_xe:16.12.2s
  • Cisco » Ios Xe » Version: 16.12.2t
    cpe:2.3:o:cisco:ios_xe:16.12.2t
  • Cisco » Ios Xe » Version: 16.12.3
    cpe:2.3:o:cisco:ios_xe:16.12.3
  • Cisco » Ios Xe » Version: 16.12.3a
    cpe:2.3:o:cisco:ios_xe:16.12.3a
  • Cisco » Ios Xe » Version: 16.12.3s
    cpe:2.3:o:cisco:ios_xe:16.12.3s
  • Cisco » Ios Xe » Version: 16.12.4
    cpe:2.3:o:cisco:ios_xe:16.12.4
  • Cisco » Ios Xe » Version: 16.12.4a
    cpe:2.3:o:cisco:ios_xe:16.12.4a
  • Cisco » Ios Xe » Version: 16.12.5
    cpe:2.3:o:cisco:ios_xe:16.12.5
  • Cisco » Ios Xe » Version: 16.12.5a
    cpe:2.3:o:cisco:ios_xe:16.12.5a
  • Cisco » Ios Xe » Version: 16.12.5b
    cpe:2.3:o:cisco:ios_xe:16.12.5b
  • Cisco » Ios Xe » Version: 16.12.6
    cpe:2.3:o:cisco:ios_xe:16.12.6
  • Cisco » Ios Xe » Version: 16.12.6a
    cpe:2.3:o:cisco:ios_xe:16.12.6a
  • Cisco » Ios Xe » Version: 17.1.1
    cpe:2.3:o:cisco:ios_xe:17.1.1
  • Cisco » Ios Xe » Version: 17.1.1a
    cpe:2.3:o:cisco:ios_xe:17.1.1a
  • Cisco » Ios Xe » Version: 17.1.1s
    cpe:2.3:o:cisco:ios_xe:17.1.1s
  • Cisco » Ios Xe » Version: 17.1.1t
    cpe:2.3:o:cisco:ios_xe:17.1.1t
  • Cisco » Ios Xe » Version: 17.1.2
    cpe:2.3:o:cisco:ios_xe:17.1.2
  • Cisco » Ios Xe » Version: 17.1.3
    cpe:2.3:o:cisco:ios_xe:17.1.3
  • Cisco » Ios Xe » Version: 17.2.1
    cpe:2.3:o:cisco:ios_xe:17.2.1
  • Cisco » Ios Xe » Version: 17.2.1a
    cpe:2.3:o:cisco:ios_xe:17.2.1a
  • Cisco » Ios Xe » Version: 17.2.1r
    cpe:2.3:o:cisco:ios_xe:17.2.1r
  • Cisco » Ios Xe » Version: 17.2.1v
    cpe:2.3:o:cisco:ios_xe:17.2.1v
  • Cisco » Ios Xe » Version: 17.2.2
    cpe:2.3:o:cisco:ios_xe:17.2.2
  • Cisco » Ios Xe » Version: 17.2.3
    cpe:2.3:o:cisco:ios_xe:17.2.3
  • Cisco » Ios Xe » Version: 17.3.1
    cpe:2.3:o:cisco:ios_xe:17.3.1
  • Cisco » Ios Xe » Version: 17.3.1a
    cpe:2.3:o:cisco:ios_xe:17.3.1a
  • Cisco » Ios Xe » Version: 17.3.1w
    cpe:2.3:o:cisco:ios_xe:17.3.1w
  • Cisco » Ios Xe » Version: 17.3.1x
    cpe:2.3:o:cisco:ios_xe:17.3.1x
  • Cisco » Ios Xe » Version: 17.3.1z
    cpe:2.3:o:cisco:ios_xe:17.3.1z
  • Cisco » Ios Xe » Version: 17.3.2
    cpe:2.3:o:cisco:ios_xe:17.3.2
  • Cisco » Ios Xe » Version: 17.3.2a
    cpe:2.3:o:cisco:ios_xe:17.3.2a
  • Cisco » Ios Xe » Version: 17.3.3
    cpe:2.3:o:cisco:ios_xe:17.3.3
  • Cisco » Ios Xe » Version: 17.3.3a
    cpe:2.3:o:cisco:ios_xe:17.3.3a
  • Cisco » Ios Xe » Version: 17.3.4
    cpe:2.3:o:cisco:ios_xe:17.3.4
  • Cisco » Ios Xe » Version: 17.3.4a
    cpe:2.3:o:cisco:ios_xe:17.3.4a
  • Cisco » Ios Xe » Version: 17.3.4b
    cpe:2.3:o:cisco:ios_xe:17.3.4b
  • Cisco » Ios Xe » Version: 17.3.4c
    cpe:2.3:o:cisco:ios_xe:17.3.4c
  • Cisco » Ios Xe » Version: 17.4.1
    cpe:2.3:o:cisco:ios_xe:17.4.1
  • Cisco » Ios Xe » Version: 17.4.1a
    cpe:2.3:o:cisco:ios_xe:17.4.1a
  • Cisco » Ios Xe » Version: 17.4.1b
    cpe:2.3:o:cisco:ios_xe:17.4.1b
  • Cisco » Ios Xe » Version: 17.4.1c
    cpe:2.3:o:cisco:ios_xe:17.4.1c
  • Cisco » Ios Xe » Version: 17.4.2
    cpe:2.3:o:cisco:ios_xe:17.4.2
  • Cisco » Ios Xe » Version: 17.4.2a
    cpe:2.3:o:cisco:ios_xe:17.4.2a
  • Cisco » Ios Xe » Version: 17.5.1
    cpe:2.3:o:cisco:ios_xe:17.5.1
  • Cisco » Ios Xe » Version: 17.5.1a
    cpe:2.3:o:cisco:ios_xe:17.5.1a
  • Cisco » Ios Xe » Version: 17.6.1
    cpe:2.3:o:cisco:ios_xe:17.6.1
  • Cisco » Ios Xe » Version: 17.6.1a
    cpe:2.3:o:cisco:ios_xe:17.6.1a
  • Cisco » Ios Xe » Version: 17.6.1w
    cpe:2.3:o:cisco:ios_xe:17.6.1w
  • Cisco » Ios Xe » Version: 3.15.1xbs
    cpe:2.3:o:cisco:ios_xe:3.15.1xbs
  • Cisco » Ios Xe » Version: 3.15.2xbs
    cpe:2.3:o:cisco:ios_xe:3.15.2xbs


Contact Us

Shodan ® - All rights reserved